Politica de confidențialitate
Prezenta Politică de Confidențialitate explică modul în care BeAngler ("noi", "al nostru" sau "ale noastre") colectează, utilizează și prelucrează în alt mod datele dumneavoastră cu caracter personal atunci când utilizați Serviciul (beangler.com, subdomeniile sale și aplicațiile mobile BeAngler). În prezenta Politică, "date cu caracter personal" înseamnă orice informație referitoare la o persoană fizică identificată sau identificabilă, iar "a prelucra" are înțelesul prevăzut în Regulamentul general privind protecția datelor (Regulamentul (UE) 2016/679) ("GDPR").
1. Operatorul de date
Operatorul responsabil de datele dumneavoastră cu caracter personal este:
Andrii Tokar, întreprinzător individual înregistrat (Fizychna Osoba-Pidpryiemets, "FOP") în Ucraina, cu sediul de activitate în Harkov, Ucraina.
Ne puteți contacta la:
- Aspecte privind confidențialitatea:
privacy@beangler.com - Asistență generală:
support@beangler.com - Aspecte juridice:
legal@beangler.com
La data prezentei Politici nu am desemnat un reprezentant în Uniunea Europeană în temeiul Articolului 27 GDPR. Reevaluăm periodic necesitatea unui astfel de reprezentant în lumina naturii, amplorii și contextului prelucrării noastre și vom desemna un reprezentant în UE dacă și atunci când prelucrarea noastră va face acest lucru oportun sau necesar. Dacă aveți vreo întrebare cu privire la acest aspect, ne puteți contacta la privacy@beangler.com.
2. Ce date colectăm
Date de cont și de profil: adresa de e-mail; prenumele și numele de familie; numele public afișat; numărul de telefon opțional (cu verificare prin SMS); fotografia de profil; limba preferată.
Date despre dispozitiv și date tehnice: platforma, modelul dispozitivului, versiunea sistemului de operare, versiunea aplicației, dimensiunea ecranului, un identificator al dispozitivului (o "amprentă" derivată din caracteristicile dispozitivului și ale browserului, pe care o utilizăm pentru a vă securiza contul și a preveni frauda — a se vedea Secțiunea 3), token-ul de notificare push și adresa IP.
Date de diagnosticare și rapoarte de eroare: atunci când ceva nu funcționează în aplicație sau pe web (o sincronizare eșuată, o cerere respinsă, o blocare), clientul ne trimite un raport de diagnosticare care conține identificatorul de dispozitiv descris mai sus, platforma și versiunea aplicației, un cod de eroare și un scurt mesaj tehnic, precum și un context tehnic trunchiat (de exemplu, operațiunea care a eșuat și codul de răspuns al serverului). Secretele, precum tokenurile și parolele, sunt eliminate înainte de trimiterea raportului. Dacă eroarea a apărut în timp ce erați autentificat, raportul este asociat contului dumneavoastră, pentru a putea investiga cazul; în caz contrar, este asociat doar identificatorului de dispozitiv.
Date de localizare, de două tipuri:
- Coordonatele din conținutul dumneavoastră — locațiile pe care le furnizați pentru sau le atașați la bazine de apă, sesiuni, capturi și puncte de interes. Acestea fac parte din conținutul pe care îl creați și sunt prelucrate pentru a furniza funcțiile respective (a se vedea Secțiunea 3).
- Poziția curentă a dispozitivului dumneavoastră — locația dumneavoastră GPS în timp real, utilizată numai atunci când activați în mod activ o funcție de localizare (de exemplu, butonul "locația mea" de pe hartă). Aceasta este prelucrată numai cu consimțământul dumneavoastră, pe care îl puteți retrage în orice moment din setările dispozitivului sau ale aplicației.
Conținutul pe care îl creați: bazine de apă, capturi, sesiuni, strategii și planuri, turnee, evenimente, echipament, echipe și cluburi, comentarii și alt conținut pe care îl salvați.
Mesajele pe care le trimiteți în chaturi și în funcțiile comunitare: textul și atașamentele mesajelor pe care le postați în chaturile de echipă, de club, de turneu, de battle și altele similare, împreună cu metadate de bază privind livrarea și apartenența. Acestea reprezintă conținut generat de utilizator și sunt prelucrate pentru a furniza funcțiile de mesagerie (a se vedea Secțiunea 3) și pot face obiectul moderării (a se vedea Termenii Serviciului).
Date privind activitatea de pescuit utilizate pentru analize și recomandări: detalii despre capturile și sesiunile dumneavoastră de pescuit — precum specia, momeala, montura, adâncimea, strategia, rezultatul fiecărei încercări (mușcătură/captură) și condițiile asociate (bazin de apă, sector, data și ora, precum și vremea) — pe care le utilizăm pentru a calcula analizele dumneavoastră personale și recomandările AI (a se vedea Secțiunea 3).
Date de plată: plățile dumneavoastră sunt procesate de Paddle (a se vedea Secțiunea 5). Nu stocăm datele complete ale cardului dumneavoastră de plată.
3. Scopuri și temeiuri juridice
Prelucrăm datele dumneavoastră cu caracter personal în scopurile prezentate mai jos. Pentru fiecare scop, ne întemeiem pe un temei juridic în conformitate cu Articolul 6 alineatul (1) GDPR.
- Pentru a furniza și administra Serviciul — inclusiv crearea și gestionarea contului dumneavoastră, stocarea conținutului dumneavoastră (inclusiv coordonatele pe care le furnizați pentru sau le atașați la bazine de apă, capturi, sesiuni și puncte de interes) și furnizarea abonamentelor. Temei juridic: executarea unui contract (Art. 6 alin. (1) lit. (b)).
- Accesarea poziției GPS curente a dispozitivului dumneavoastră și transmiterea comunicărilor de marketing — Temei juridic: consimțământul dumneavoastră (Art. 6 alin. (1) lit. (a)), pe care îl puteți retrage în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere. Retragerea consimțământului pentru accesarea locației dispozitivului nu șterge coordonatele care fac deja parte din conținutul dumneavoastră salvat, pe care le păstrăm în temeiul contractual menționat mai sus până când editați sau ștergeți respectivul conținut.
- Pentru a menține Serviciul în siguranță și a preveni frauda și abuzul — inclusiv utilizarea unui identificator al dispozitivului sau a unei "amprente" pentru a detecta autentificările suspecte și a proteja conturile — și pentru a efectua analize de bază ale serviciului și a îmbunătăți Serviciul. Temei juridic: interesele noastre legitime (Art. 6 alin. (1) lit. (f)) de a opera un Serviciu securizat și fiabil. Vă puteți opune acestei prelucrări (a se vedea Secțiunea 10).
- Pentru diagnosticarea defecțiunilor și menținerea stabilității Serviciului — colectăm și analizăm rapoartele de diagnosticare descrise în Secțiunea 2 pentru a identifica și remedia blocările, sincronizările eșuate și operațiunile respinse. Aceste rapoarte sunt folosite exclusiv pentru remedierea problemelor; nu sunt folosite pentru crearea de profiluri și nici în scopuri de marketing. Temei juridic: interesele noastre legitime (Art. 6 alin. (1) lit. (f)) într-un Serviciu fiabil și funcțional. Vă puteți opune acestei prelucrări (a se vedea Secțiunea 10).
- Pentru a ne îndeplini obligațiile contabile, fiscale și alte obligații legale — gestionate împreună cu Paddle, care acționează în calitate de Comerciant Înregistrat (Merchant of Record). Temei juridic: respectarea unei obligații legale (Art. 6 alin. (1) lit. (c)).
- Pentru a furniza funcții de chat și de comunitate — livrarea mesajelor pe care le trimiteți și afișarea mesajelor care vă sunt trimise. Temei juridic: executarea contractului nostru cu dumneavoastră (Art. 6 alin. (1) lit. (b)).
- Pentru a furniza analize personalizate și recomandări AI — analizăm propriile dumneavoastră date privind activitatea de pescuit (a se vedea Secțiunea 2) și condițiile de mediu pentru a calcula statistici și a sugera, de exemplu, ce momeală, montură, adâncime sau moment al zilei tinde să funcționeze cel mai bine pentru dumneavoastră în anumite condiții. Aceasta implică crearea de profiluri în sensul Art. 4 pct. 4 GDPR (o evaluare automată a anumitor aspecte referitoare la dumneavoastră în scopul de a prezice rezultatele dumneavoastră la pescuit). Temei juridic: interesele noastre legitime (Art. 6 alin. (1) lit. (f)) de a oferi un Serviciu mai util. Aceste recomandări au caracter pur consultativ, nu produc niciun efect juridic și niciun efect similar semnificativ asupra dumneavoastră și nu sunt decizii bazate exclusiv pe prelucrarea automată în sensul Art. 22 GDPR. Chiar dacă această creare de profiluri are caracter consultativ și nu constituie o decizie bazată exclusiv pe prelucrarea automată în sensul Art. 22, puteți solicita în orice moment ca orice rezultat automat care vă afectează să fie revizuit de o persoană, vă puteți exprima punctul de vedere și îl puteți contesta, iar vă puteți opune acestei creări de profiluri în orice moment (a se vedea Secțiunea 10).
- Pentru a antrena și a îmbunătăți modelele noastre de recomandare. Modelul dumneavoastră personal este calculat exclusiv din propriile dumneavoastră date. Pentru îmbunătățirea unui model general folosim date anonimizate, agregate: înainte ca o înregistrare să intre în acest set, eliminăm identificatorii contului și ai sesiunii, strategiile și sectoarele dumneavoastră private, precum și identificatorii apelor nepublice, astfel încât datele nu mai sunt date cu caracter personal și nu pot fi legate de dumneavoastră. Temei juridic: interesele noastre legitime (art. 6 alin. (1) lit. f GDPR) pentru modelul personal; setul anonimizat pentru modelul general nu constituie date cu caracter personal și, prin urmare, nu intră sub incidența GDPR.
Nu luăm decizii care produc efecte juridice cu privire la dumneavoastră ori care vă afectează în mod similar într-o măsură semnificativă și care se bazează exclusiv pe prelucrarea automată (Art. 22 GDPR). Cu toate acestea, efectuăm crearea de profiluri în sensul limitat descris mai sus — analizând activitatea dumneavoastră de pescuit și condițiile pentru a genera recomandări personalizate și cu caracter consultativ. Această creare de profiluri nu produce niciun efect juridic și niciun efect similar semnificativ asupra dumneavoastră, recomandările sunt doar sugestii, iar dumneavoastră vă puteți opune acesteia în orice moment (a se vedea Secțiunea 10).
4. Unde sunt stocate datele
Datele dumneavoastră cu caracter personal sunt găzduite pe servere situate în Uniunea Europeană (Frankfurt, Germania).
5. Destinatari și persoane împuternicite (sub-împuterniciți)
Partajăm datele dumneavoastră cu caracter personal cu categoriile de destinatari enumerate mai jos și numai în măsura necesară pentru a opera Serviciul. Acești furnizori acționează în calitate de persoane împuternicite de noi și prelucrează datele cu caracter personal în numele nostru și conform instrucțiunilor noastre, cu excepția cazurilor în care acționează în calitate de operatori independenți pentru propriile scopuri legale sau operaționale (de exemplu, Paddle, în calitate de Comerciant Înregistrat (Merchant of Record), pentru aspecte fiscale și contabile).
Furnizor Scop Amazon Web Services (AWS SES) E-mailuri tranzacționale Amazon S3 / stocare de obiecte Stocarea fotografiilor și a fișierelor media Google Maps Hărți și geocodare Paddle Plăți (Comerciant Înregistrat / Merchant of Record), facturare și taxe Prelude Verificarea numărului de telefon Apple APNs / Google FCM Notificări push (aplicații mobile) Open-Meteo Date meteorologice pentru prognoze și analize de pescuit CDN (cdn.beangler.com) Livrarea resurselor statice
De asemenea, putem divulga date cu caracter personal autorităților publice, instanțelor sau consilierilor profesioniști atunci când suntem obligați legal să facem acest lucru ori atunci când acest lucru este necesar pentru a constata, exercita sau apăra un drept în instanță.
Nu vindem datele dumneavoastră cu caracter personal.
Date de plată (card). Nu avem acces la datele complete ale cardului dumneavoastră de plată. Întreaga procesare a cardurilor și a plăților este efectuată exclusiv de Paddle, în calitate de Comerciant Înregistrat (Merchant of Record), în temeiul propriei politici de confidențialitate a Paddle; primim doar date limitate despre tranzacție (precum țara de facturare, ultimele cifre ale cardului și statutul tranzacției) de care avem nevoie pentru contabilitate, asistență și prevenirea fraudei.
Transferuri în cadrul unei tranzacții comerciale. Dacă vindem, reorganizăm, fuzionăm sau transferăm integral ori parțial activitatea BeAngler sau activele acesteia (de exemplu, în cadrul unei fuziuni, achiziții sau vânzări de active), datele cu caracter personal pot fi transferate succesorului sau dobânditorului ca parte a respectivei tranzacții, sub rezerva protecțiilor prevăzute în prezenta Politică. Vă vom informa cu privire la orice astfel de transfer și cu privire la opțiunile pe care le puteți avea.
6. Transferuri internaționale
Unele dintre persoanele noastre împuternicite și sub-împuternicite — inclusiv Paddle, Google (Maps și FCM) și Amazon Web Services — pot prelucra date cu caracter personal în Statele Unite sau în alte țări din afara Uniunii Europene și a Spațiului Economic European (UE/SEE). Atunci când datele cu caracter personal sunt transferate în afara UE/SEE, instituim garanții adecvate în temeiul Capitolului V GDPR: încheiem Clauzele Contractuale Standard (SCC) ale Comisiei Europene cu fiecare astfel de destinatar și, în cazul în care destinatarul este certificat, ne întemeiem de asemenea pe Cadrul UE–SUA privind confidențialitatea datelor (DPF). De asemenea, încheiem un Acord de prelucrare a datelor (DPA) cu fiecare persoană împuternicită, care reglementează securitatea și confidențialitatea datelor dumneavoastră, și evaluăm nivelul de protecție disponibil în țara de destinație (în conformitate cu hotărârea Schrems II). Puteți solicita o copie a garanțiilor relevante contactând privacy@beangler.com.
7. Păstrarea datelor
Păstrăm datele dumneavoastră cu caracter personal numai atât timp cât este necesar pentru scopurile prevăzute în prezenta Politică:
- Datele de cont și datele cu caracter personal: păstrate cât timp contul dumneavoastră este activ. La primirea unei cereri de ștergere a contului, inițiem un proces de "ștergere soft" (soft deletion): datele dumneavoastră cu caracter personal sunt dezactivate imediat și devin inaccesibile pentru dumneavoastră și pentru ceilalți utilizatori. Păstrăm aceste date pe o perioadă de până la 30 de zile pentru a permite restabilirea contului în cazul în care ștergerea a fost accidentală sau neautorizată. După această perioadă de 30 de zile, datele sunt eliminate automat și definitiv din sistemele noastre principale. Datele conținute în copiile noastre de rezervă tehnice (backups) pot fi păstrate o perioadă suplimentară (de până la 90 de zile) până când sunt suprascrise în cadrul ciclului standard de backup, după care sunt de asemenea distruse definitiv. Atunci când ștergem datele dumneavoastră cu caracter personal, informăm de asemenea persoanele împuternicite și alți terți cărora le-au fost divulgate cu privire la ștergere, pentru ca și aceștia să le poată șterge, cu excepția cazului în care acest lucru se dovedește imposibil ori presupune un efort disproporționat.
- Conținutul public: nu este șters atunci când vă ștergeți contul, ci este anonimizat astfel încât să nu mai fie asociat cu dumneavoastră.
- Datele de echipă și de club: păstrate în cadrul domeniului de aplicare (scope) al echipei sau clubului relevant.
- Mesaje de chat și de comunitate: păstrate cât timp contul dumneavoastră este activ și cât timp există chatul relevant; șterse sau anonimizate atunci când vă ștergeți contul, sub rezerva regulii privind conținutul public de mai sus.
- Datele privind activitatea de pescuit și datele modelelor de recomandare: păstrate cât timp contul dumneavoastră este activ și folosite pentru a calcula analizele și recomandările dumneavoastră; se șterg odată cu contul. Datele anonimizate ajunse în modelul general nu sunt legate de dumneavoastră și nu se șterg la ștergerea contului, deoarece nu mai constituie date cu caracter personal.
- Jurnale de securitate și de audit (logs): păstrate pe o perioadă de până la 12 luni.
- Rapoarte de diagnosticare a erorilor: păstrate cel mult 60 de zile, după care sunt șterse definitiv; un administrator le poate șterge și mai devreme.
- Copii de rezervă (backups): păstrate în mod continuu (rolling) pe o perioadă de până la 90 de zile, după care sunt suprascrise.
- Înregistrări de plată și de tranzacție: păstrate pe perioada impusă de legislația contabilă și fiscală aplicabilă (Paddle acționând în calitate de Comerciant Înregistrat / Merchant of Record), după care sunt șterse sau anonimizate.
- Jurnale privind cererile de ștergere: păstrăm jurnale anonimizate ale cererilor de ștergere pe o perioadă de până la 12 luni în scopuri de audit și de conformitate. Aceste jurnale nu conțin date cu caracter personal și servesc exclusiv pentru a confirma că o cerere de ștergere a fost prelucrată.
8. Cookie-uri și stocare locală
Aplicațiile și site-ul web utilizează stocarea locală pe dispozitivul dumneavoastră (localStorage și IndexedDB) împreună cu cookie-uri strict necesare pentru a vă menține autentificat (sesiunea dumneavoastră de autentificare), pentru a permite utilizarea offline și sincronizarea datelor, precum și pentru a memora preferințele dumneavoastră. Aceste tehnologii sunt esențiale pentru furnizarea Serviciului și nu necesită consimțământul dumneavoastră.
Nu utilizăm cookie-uri publicitare și nici cookie-uri de analiză ale unor terți și nu vă urmărim pe alte site-uri web. Întrucât plasăm exclusiv cookie-uri strict necesare, nu afișăm un banner de consimțământ pentru cookie-uri neesențiale.
9. Comunicări de marketing
Transmitem e-mailuri de marketing exclusiv pe bază de înscriere (opt-in), adică numai după ce v-ați dat consimțământul. Vă puteți dezabona în orice moment utilizând linkul de dezabonare din orice e-mail de marketing sau modificându-vă preferințele în setările contului dumneavoastră.
10. Drepturile dumneavoastră
Sub rezerva condițiilor și a excepțiilor din legislația aplicabilă privind protecția datelor, dispuneți de următoarele drepturi în legătură cu datele dumneavoastră cu caracter personal:
- Dreptul de acces — de a obține confirmarea faptului dacă vă prelucrăm datele și o copie a acelor date.
- Dreptul la rectificare — de a obține corectarea datelor inexacte sau incomplete.
- Dreptul la ștergere ("dreptul de a fi uitat") — de a obține ștergerea datelor dumneavoastră cu caracter personal fără întârzieri nejustificate (sub rezerva regulilor de păstrare din Secțiunea 7), de exemplu prin ștergerea contului. Atunci când am partajat datele dumneavoastră cu persoane împuternicite sau cu alți terți, îi vom informa cu privire la ștergere pentru ca și aceștia să le poată șterge, cu excepția cazului în care acest lucru se dovedește imposibil ori presupune un efort disproporționat.
- Dreptul la restricționarea prelucrării — de a limita modul în care vă prelucrăm datele în anumite situații.
- Dreptul la opoziție — de a vă opune prelucrării întemeiate pe interesele noastre legitime și de a vă opune marketingului direct în orice moment.
- Dreptul la intervenție umană — atunci când o decizie se bazează pe prelucrarea automată (inclusiv crearea de profiluri), de a solicita ca aceasta să fie revizuită de o persoană, de a vă exprima punctul de vedere și de a contesta decizia. Astfel cum se explică în Secțiunea 3, recomandările noastre au caracter consultativ și nu constituie decizii bazate exclusiv pe prelucrarea automată care produc efecte juridice sau efecte similare semnificative; dacă doriți totuși ca o persoană să revizuiască orice rezultat automat care vă afectează, contactați
privacy@beangler.com. - Dreptul la portabilitatea datelor — de a primi datele pe care ni le-ați furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat, precum și de a le transmite altui operator atunci când acest lucru este fezabil din punct de vedere tehnic.
- Dreptul de a retrage consimțământul — de a retrage în orice moment orice consimțământ acordat, fără a afecta legalitatea prelucrării efectuate înainte de retragere.
- Dreptul de a depune o plângere — de a depune o plângere la o autoritate de supraveghere a protecției datelor, în special în statul membru UE/SEE al reședinței dumneavoastră obișnuite, al locului de muncă sau al locului presupusei încălcări.
Pentru a exercita oricare dintre aceste drepturi, contactați-ne la privacy@beangler.com. Ștergerea contului (și ștergerea rezultată a datelor dumneavoastră cu caracter personal) este disponibilă direct în setările dumneavoastră. Vom răspunde solicitării dumneavoastră fără întârzieri nejustificate și în termenele impuse de legislația aplicabilă. Nu percepem nicio taxă pentru exercitarea drepturilor dumneavoastră, cu excepția cazului în care solicitarea dumneavoastră este în mod vădit nefondată sau excesivă.
11. Securitate
Implementăm măsuri tehnice și organizatorice adecvate pentru a vă proteja datele cu caracter personal împotriva accesului neautorizat, alterării, divulgării, pierderii sau distrugerii. Aceste măsuri includ criptarea datelor în tranzit, controale de acces și monitorizare periodică. Cu toate acestea, nicio metodă de transmitere sau stocare nu este complet sigură, iar noi nu putem garanta o securitate absolută.
Încălcări ale securității datelor cu caracter personal. În cazul unei încălcări a securității datelor cu caracter personal, vom acționa în conformitate cu GDPR și cu legislația aplicabilă, inclusiv prin notificarea autorității de supraveghere competente și a utilizatorilor afectați, în situațiile și în termenele impuse.
12. Copii
Serviciul este destinat utilizatorilor în vârstă de 16 ani și peste. Nu colectăm și nu prelucrăm cu bună știință datele cu caracter personal ale copiilor sub 16 ani. Dacă considerați că un copil sub 16 ani ne-a furnizat date cu caracter personal, vă rugăm să contactați privacy@beangler.com, iar noi vom lua măsurile corespunzătoare pentru a le șterge.
13. Modificări ale prezentei Politici
Putem actualiza prezenta Politică din când în când. Vă vom notifica cu privire la modificările semnificative în cadrul Serviciului și vom actualiza numărul versiunii și data intrării în vigoare din partea de sus a prezentei Politici la momentul publicării. Vă încurajăm să consultați periodic prezenta Politică.
14. Contact
Pentru orice întrebare sau solicitare privind confidențialitatea, contactați-ne la privacy@beangler.com.